CSS
Kontrollerar CSS-koden mot Webperf-communityts egna CSS-test, för att se om det följer modern webbstandard.Betyg: 4.50 av 5
Webbstandard
- CSS, Syntaxfel (fel)
| Webbplats: | www.exsitec.se |
|---|---|
| Kategori: | Webbyråer, digitala konsulter och digitalisering |
| Totalbetyg: | 3.36 av 5 |
| Tillgänglighet: | 3.37 av 5 Varför enbart automatiska tillgänglighetstester är otillräckligt |
| Hastighet: | 3.09 av 5 |
| Webbstandard: | 4.71 av 5 |
| Integritet & säkerhet: | 3.23 av 5 |
Betyg: 4.50 av 5
- CSS, Syntaxfel (fel)
Betyg: 2.70 av 5
- Sidan använder kakor (cookies) från andra webbplatser (fel)- Knappar saknar en text som skärmläsare kan läsa upp (fel)
- Rubrikerna kommer inte i rätt ordning (fel)
- Bilder saknar alternativ text för skärmläsare (fel)
- Länkar känns bara igen på färgen och blir svåra att se (fel)
- Det tar lång tid innan något alls syns på sidan (fel)
- Det tar lång tid innan sidans huvudinnehåll syns (fel)
- Det tar lång tid innan sidan ser färdigladdad ut (fel)
- Låt webbläsaren spara filer så sidan laddar snabbare (fel)
- Bilderna kan levereras smartare så de laddar snabbare (fel)
- Huvudbilden kan hittas snabbare av webbläsaren (fel)
- Filer laddas i en kedja efter varandra som bromsar sidan (fel)
- Det tar lång tid innan sidan går att använda (fel)
- Ta bort programkod (JavaScript) som inte används så sidan laddar snabbare (fel)
- Gammaldags programkod skickas till moderna webbläsare (varning)
- Vissa filer bromsar upp när sidan ska visas (varning)
- Sidan laddar väldigt mycket data (varning)
- Bilder saknar angiven storlek, vilket får sidan att hoppa (varning)
Betyg: 4.45 av 5
- Säkerställ att obligatoriska attribut är satta (fel)
- Validera tillåtet innehåll (varning)
Betyg: 2.21 av 5
- Dålig integritet.- referrer-policyn (no-referrer-when-downgrade) kan läcka besökta adresser till andra webbplatser ( 2.00 betyg )
- 8 tredjepartskakor, besökare kan spåras mellan webbplatser; 2 kakor lever längre än ett år; 2 kakor saknar attributet Secure; 3 kaka/kakor saknar attributet HttpOnly; 12 kaka/kakor saknar ett starkt SameSite-attribut (Lax eller Strict) ( 1.00 betyg )
- anrop görs till 34 tredjepartsdomäner; 18 kända spårningsdomäner kontaktas ( 1.00 betyg )
- HSTS omfattar inte underdomäner (includeSubDomains); HSTS är inte förberedd för preloading (preload); headern X-Content-Type-Options saknas eller är felaktig; skydd saknas mot att webbplatsen bäddas in på andra webbplatser (X-Frame-Options eller frame-ancestors) ( 3.25 betyg )
- 23 skript eller stilmall(ar) läses in utan Subresource Integrity (SRI) ( 1.00 betyg )
Betyg: 4.68 av 5
- Feed saknas i HTML:ens metadata (varning)
- security.txt har felaktigt innehåll (fel)
- security.txt saknar nödvändig kontaktinformation (varning)
- security.txt kräver utgångsinformation (tillägg i utkast v10) saknas (varning)
Betyg: 3.58 av 5
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- MX DNS-servrar i länder utan adekvat nivå av dataskydd: US, IN, AU ( 1.00 betyg )
- MTA-STS DNS-post hittades inte ( 1.00 betyg )
- MTA-STS TXT hittades inte ( 1.00 betyg )
- SPF DNS-post hittades inte ( 1.00 betyg )
- DMARC DNS-post använder 'quarantine' för policy ( 4.00 betyg )
Betyg: 2.10 av 5
- Webbserver: nginxBetyg: 2.55 av 5
##### Dataskyddsförordningen och Schrems II-domen ( 1.00 betyg )
Antal olika länder: 7
Sidan skickades från Sverige: Nej
Länder utan adekvat nivå av dataskydd: 1
US, 126 förfrågningar:
- #1: Webbsida
- #2: template-main.m
- #3: template-start.
- #4: template-theme-
- #5: module-menu.min
- Fler än 5 förfrågningar hittade, döljer resten
##### Spårning ( 3.96 betyg )
- #50: gtm.js - Spårning hittad ( 1.00 betyg )
- #51: 37f7ae0d-b28b-4 - Spårning hittad ( 1.00 betyg )
- #62: event - Spårning hittad ( 1.00 betyg )
- Fler än 5 spårningsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 42 spårningsförfrågningar.
Besökaranalys används:
- #1: Webbsida - Har referens till Google Tag Manager
- #50: gtm.js - Har referens till Google Tag Manager
- #67: pixels.js - Har referens till Google Tag Manager
- #90: pxxegapa29 - Har referens till Microsoft Clarity
- #91: destination - Har referens till Google Tag Manager
- #95: js - Har referens till Google Tag Manager
- #96: js - Har referens till Google Tag Manager
- #111: clarity.js - Har referens till Microsoft Clarity
- #113: destination - Har referens till Google Tag Manager
##### Identifieringstekniker ( 1.00 betyg )
- #100: collect - Identifieringstekniker hittade.
( 1.00 betyg )
- #101: collect - Identifieringstekniker hittade.
( 1.00 betyg )
- #103: collect - Identifieringstekniker hittade.
( 1.00 betyg )
- #104: collect - Identifieringstekniker hittade.
( 1.00 betyg )
- #105: src-12813154 - Identifieringstekniker hittade.
( 1.00 betyg )
- Hittade totalt 5 identifieringsförfrågningar ( 1.00 betyg )
- Hittade totalt 16 identifieringsförfrågningar.
##### Annonsörer ( 4.25 betyg )
- #65: 2636281.js - Annonsörsförfrågan hittad ( 1.00 betyg )
- #66: banner.js - Annonsörsförfrågan hittad ( 1.00 betyg )
- #67: pixels.js - Annonsörsförfrågan hittad ( 1.00 betyg )
- Fler än 5 annonsörsförfrågningar hittade, döljer resten ( 1.00 betyg )
- Hittade totalt 31 annonsörsförfrågningar.
Betyg: 4.42 av 5
- [desktop] DOMContentLoaded: 964.00ms, ±56.00ms ( 4.07 betyg )
- [desktop] LCP (Largest Contentful Paint): 736.00ms, ±0.00ms ( 3.00 betyg )
- [desktop] Load: 1836.67ms, ±163.33ms ( 2.33 betyg )
- [desktop] FirstVisualChange: 739.00ms, ±12.00ms ( 4.52 betyg )
- [desktop] SpeedIndex: 1285.00ms, ±5.00ms ( 3.43 betyg )
- [desktop] VisualComplete85: 1155.00ms, ±35.00ms ( 3.69 betyg )
- [desktop] firstPaint: 736.00ms, ±0.00ms
- [desktop] LastVisualChange: 2515.00ms, ±155.00ms
- [mobile] Load: 1833.33ms, ±46.67ms ( 4.33 betyg )
- [mobile] SpeedIndex: 1575.00ms, ±155.00ms ( 4.85 betyg )
- [mobile] VisualComplete85: 2405.00ms, ±75.00ms ( 3.19 betyg )
- [mobile] firstPaint: 784.00ms, ±48.00ms
- [mobile] LastVisualChange: 2405.00ms, ±75.00ms
Betyg: 4.90 av 5
- ogiltig-text-hittad (varning)
- ingen-giltig-inte-hittad-text-i-innehåll (varning)
Betyg: 1 av 5
- Webbsidan är riktigt dålig! Skapar massor av koldioxid för varje sidvisning :(Betyg: 2.75 av 5
- Webbplatsen är ganska långsam.- Largest Contentful Paint ( 1.00 betyg )
- First Contentful Paint ( 1.00 betyg )
- Speed Index: 10,8 s ( 1.00 betyg )
- Time to Interactive ( 1.00 betyg )
- Reducera JavaScript som inte används ( 1.00 betyg )
- Sidan förhindrade återställning av vilocacheminnet ( 1.00 betyg )
- Använd effektiva cachelivslängder ( 1.00 betyg )
- Förbättra bildleveransen ( 1.00 betyg )
- Upptäcka LCP-begäran ( 1.00 betyg )
- Äldre JavaScript ( 1.00 betyg )
- Nätverksberoendeträd ( 1.00 betyg )
- Begäranden om renderingsblockering ( 1.00 betyg )
- Alla bildelement har inte `width` och `height`: ( 2.50 betyg )
- Undvik enorm nätverksbelastning: Den sammanlagda storleken var 6 048 Kibit ( 2.50 betyg )
- Högsta potentiella fördröjning till första inmatningen: 90 ms ( 4.85 betyg )
Betyg: 3.85 av 5
- Genomsnittlig efterlevnad till god praxis.- Felen loggades i `Issues`-panelen i Chromes verktyg för programmerare ( 1.00 betyg )
Betyg: 4.25 av 5
- Webbsidan kan ändå förbättras inom SEO.Betyg: 4.35 av 5
- Webbplatsen kan bli mer tillgänglig, men är ganska ok.- Vissa knappar har inte namn som hjälpmedlen kan använda ( 1.00 betyg )
- Alla bildelement har inte `[alt]`-attribut ( 1.00 betyg )
- Länkarna har olika färg för att kunna särskiljas. ( 1.00 betyg )
- Rubrikelementen har inte ordnats i följd i fallande ordning ( 1.00 betyg )
Betyg: 1 av 5
- Img element missing an alt attribute. Use the alt attribute to specify a short text alternative. (error)
- This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 1.04:1. Recommendation: change background to #767678. (error)
- Heading tag found with no content. Text that is not intended as a heading should not be marked up with heading tags. (error)
- This button element does not have a name available to an accessibility API. Valid names are: title , element content, aria-label , aria-labelledby . (error)
- This fieldset element does not have a name available to an accessibility API. Valid names are: legend element, aria-label , aria-labelledby . (error)
- Fieldset does not contain a legend element. All fieldsets should contain a legend element that describes a description of the field group. (error)
- This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 4.5:1, but text in this element has a contrast ratio of 1:1. Recommendation: change text colour to #3c3c3e. (error)
- This element has insufficient contrast at this conformance level. Expected a contrast ratio of at least 3:1, but text in this element has a contrast ratio of 1:1. Recommendation: change text colour to #3c3c3e. (error)
- Iframe element requires a non-empty title attribute that identifies the frame. (error)
- This link points to a named anchor "cookie-settings" within the document, but no anchor exists with that name. (error)
Betyg: 4.02 av 5
- exsitec.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- exsitec.se, Inget IPv6 stöd ( 1.00 betyg )
- exsitec.se, innehållssäkerhetspolicy (CSP) ( 4.23 betyg )
- www.exsitec.se, innehållssäkerhetspolicy (CSP) ( 4.23 betyg )
- analytics.ahrefs.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- analytics.ahrefs.com, använder inte HSTS ( 1.00 betyg )
- fonts.googleapis.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- ajax.googleapis.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- ajax.googleapis.com, använder inte HSTS ( 1.00 betyg )
- cdn.mouseflow.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- 2636281.fs1.hubspotusercontent-eu1.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- 2636281.fs1.hubspotusercontent-eu1.net, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- js-eu1.hsforms.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- js-eu1.hs-analytics.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- js-eu1.hs-analytics.net, använder inte HSTS ( 1.00 betyg )
- js-eu1.hs-banner.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- js-eu1.hs-banner.com, använder inte HSTS ( 1.00 betyg )
- js-eu1.usemessages.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- js-eu1.usemessages.com, använder inte HSTS ( 1.00 betyg )
- js-eu1.hubspot.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- js-eu1.hsadspixel.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- js-eu1.hsadspixel.net, använder inte HSTS ( 1.00 betyg )
- js-eu1.hubspotfeedback.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- js-eu1.hubspotfeedback.com, använder inte HSTS ( 1.00 betyg )
- app-eu1.hubspot.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- forms-eu1.hsforms.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- forms-eu1.hsforms.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.drda.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.clarity.ms, Inget stöd för HTTPv2 ( 1.00 betyg )
- www.clarity.ms, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.clarity.ms, använder inte HSTS ( 1.00 betyg )
- www.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- bat.bing.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- bat.bing.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- pagead2.googlesyndication.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- pagead2.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- cta-eu1.hubspot.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- region1.google-analytics.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- ade.googlesyndication.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- ade.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- ade.googlesyndication.com, Inget IPv6 stöd ( 1.00 betyg )
- static.hsappstatic.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- perf-eu1.hsforms.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- perf-eu1.hsforms.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- bat.bing.net, Inget stöd för HTTPv2 ( 1.00 betyg )
- bat.bing.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- bat.bing.net, använder inte HSTS ( 1.00 betyg )
- cdn.dreamdata.cloud, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.dreamdata.cloud, Inget IPv6 stöd ( 1.00 betyg )
- scripts.clarity.ms, Inget stöd för HTTPv3 ( 1.00 betyg )
- scripts.clarity.ms, använder inte HSTS ( 1.00 betyg )
- scripts.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- exceptions-eu1.hubspot.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- track-eu1.hubspot.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- l.clarity.ms, Inget stöd för HTTPv2 ( 1.00 betyg )
- l.clarity.ms, Inget stöd för HTTPv3 ( 1.00 betyg )
- l.clarity.ms, använder inte HSTS ( 1.00 betyg )
- l.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- feedback-eu1.hubapi.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- csp-reporting.cloudflare.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- csp-reporting.cloudflare.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- csp-reporting.cloudflare.com, använder inte HSTS ( 1.00 betyg )
- csp-reporting.cloudflare.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- exsitec.se, använder 'max-age' på 1 år eller mer för HSTS ( 4.95 betyg )
- exsitec.se, innehållssäkerhetspolicy (CSP) ( 2.79 betyg )
- www.exsitec.se, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- www.exsitec.se, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- www.exsitec.se, innehållssäkerhetspolicy (CSP) ( 2.79 betyg )
- analytics.ahrefs.com, använder inte HSTS ( 1.00 betyg )
- fonts.googleapis.com, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- fonts.googleapis.com, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- ajax.googleapis.com, använder inte HSTS ( 1.00 betyg )
- ajax.googleapis.com, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- ajax.googleapis.com, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- cdn.mouseflow.com, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- www.googletagmanager.com, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- www.googletagmanager.com, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- 2636281.fs1.hubspotusercontent-eu1.net, använder inte HSTS ( 1.00 betyg )
- 2636281.fs1.hubspotusercontent-eu1.net, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- 2636281.fs1.hubspotusercontent-eu1.net, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- fonts.gstatic.com, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- js-eu1.hsforms.net, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- js-eu1.hsforms.net, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- js-eu1.hs-analytics.net, använder inte HSTS ( 1.00 betyg )
- js-eu1.hs-analytics.net, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- js-eu1.hs-analytics.net, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- js-eu1.hs-banner.com, använder inte HSTS ( 1.00 betyg )
- js-eu1.hs-banner.com, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- js-eu1.hs-banner.com, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- js-eu1.usemessages.com, använder inte HSTS ( 1.00 betyg )
- js-eu1.usemessages.com, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- js-eu1.usemessages.com, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- js-eu1.hsadspixel.net, använder inte HSTS ( 1.00 betyg )
- js-eu1.hsadspixel.net, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- js-eu1.hsadspixel.net, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- js-eu1.hubspotfeedback.com, använder inte HSTS ( 1.00 betyg )
- js-eu1.hubspotfeedback.com, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- js-eu1.hubspotfeedback.com, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- www.clarity.ms, använder inte HSTS ( 1.00 betyg )
- www.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- pagead2.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- pagead2.googlesyndication.com, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- pagead2.googlesyndication.com, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- region1.google-analytics.com, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- region1.google-analytics.com, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- ade.googlesyndication.com, använder inte HSTS ( 1.00 betyg )
- ade.googlesyndication.com, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- ade.googlesyndication.com, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- bat.bing.net, använder inte HSTS ( 1.00 betyg )
- scripts.clarity.ms, använder inte HSTS ( 1.00 betyg )
- scripts.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- l.clarity.ms, använder inte HSTS ( 1.00 betyg )
- l.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- csp-reporting.cloudflare.com, använder inte HSTS ( 1.00 betyg )
- csp-reporting.cloudflare.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )

I våras fick Webperf.se plötsligt betydligt fler besök än vanligt. Kurvan pekade brant uppåt under några dagar, störtdök och klättrade sedan igen någon vecka senare.

Nyhetsbrevet Webperf #74 – skickat 28:e juli. Provkör Webperf-tjänsten gratis i fjorton dagar, Core har nu internt integritetstest och vilka var bäst i juli?

Bryr du dig om Core Web Vitals, CrUX-fältdata, tillgänglighet och integritet? Eller testas redan din webbplats och du vill förstå dina testresultat? Testa Webperf Cloud kostnadsfritt i 14 dagar, utan betalkort, och få en automatiserad granskning av din webbplats.

Nyhetsbrevet Webperf #73 – skickat 25:e juni. Google är ansvariga för AI-översikter, Digg kräver mörkt läge för tillgänglighet och vilka var bäst i juni?

Nyhetsbrevet Webperf #72 – skickat 28:e maj. Hur hjälper vi kodassistenter att skriva bra kod, och vilka var bäst i maj?